{"id":377474,"date":"2024-10-30T08:48:35","date_gmt":"2024-10-30T08:48:35","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=pseudo_docs&#038;p=377474"},"modified":"2024-10-30T14:39:54","modified_gmt":"2024-10-30T14:39:54","slug":"schwachstellenbewertung-und-behebung","status":"publish","type":"pseudo_docs","link":"https:\/\/www.ninjaone.com\/de\/docs\/ninjaone-schwachstellen-management\/schwachstellenbewertung-und-behebung\/","title":{"rendered":"Bewertung und Behebung von Schwachstellen"},"content":{"rendered":"<div class=\"elementor-element elementor-element-a29f837 elementor-widget elementor-widget-text-editor\" data-id=\"a29f837\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span data-contrast=\"none\"><strong>Bewertung und Behebung von Schwachstellen<\/strong>: Eine Schwachstellenbewertung ist eine systematische \u00dcberpr\u00fcfung der schwachen Punkte in einer IT-Infrastruktur oder in Systemen, Anwendungen und Prozessen. Das Ziel dabei ist es, potenzielle Schw\u00e4chen und L\u00fccken zu ermitteln. Man ist bestrebt, Schwachstellen proaktiv zu entdecken und zu priorisieren, bevor sie von Angreifern b\u00f6swillig ausgenutzt werden k\u00f6nnen.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Bei der Bewertung von Schwachstellen werden in der Regel automatisierte Tools wie Schwachstellen-Scanner eingesetzt, um Netzwerke, Server, Anwendungen und andere IT-Ressourcen auf Sicherheitsl\u00fccken zu \u00fcberpr\u00fcfen. Dar\u00fcber hinaus k\u00f6nnen manuelle Tests und Analysen durchgef\u00fchrt werden, um diejenigen zu ermitteln, die automatisierten Tools m\u00f6glicherweise entgehen.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Das Auffinden von Schwachstellen scheint eine komplexe Aufgabe zu sein, die Programmentwickler:innen oder Hardware-Herstellern vorbehalten ist. Im Kontext des Sicherheitskonfigurations-Managements (SCM) kann dies jedoch so einfach sein wie das Auffinden von Fehlkonfigurationen, die von einem IT-Administrator leicht gefunden werden k\u00f6nnen.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Sobald die Schwachstellen identifiziert sind, werden sie in der Regel nach ihrem Schweregrad und der Wahrscheinlichkeit ihrer Ausnutzung kategorisiert. Auf diese Weise k\u00f6nnen Organisationen Priorit\u00e4ten bei der Behebung von Schwachstellen setzen und ihre Ressourcen effektiv einsetzen, um die kritischsten zuerst zu beheben.<\/span><\/p>\n<p><span data-contrast=\"none\">Die Ergebnisse einer Schwachstellenbewertung werden in der Regel in einem Bericht dokumentiert, der auch Empfehlungen zur Probleml\u00f6sung enth\u00e4lt, um die allgemeine Sicherheitslage der Organisation zu verbessern.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-b25b293 elementor-widget elementor-widget-heading\" data-id=\"b25b293\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">Wie k\u00f6nnen Schwachstellen kategorisiert werden?<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-47a51e8 elementor-widget elementor-widget-text-editor\" data-id=\"47a51e8\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span data-contrast=\"none\">Je nach Auswirkung der Ausnutzung k\u00f6nnen diese folgenderma\u00dfen klassifiziert werden<\/span><span data-contrast=\"none\">:<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\u00b7\" data-font=\"Symbol\" data-listid=\"13\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\u00b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"none\">Kritisches Schweregrad<\/span><\/b><span data-contrast=\"none\">: Diese Sicherheitsl\u00fccken k\u00f6nnen ausgenutzt werden, um ein System vollst\u00e4ndig zu kompromittieren, sensible Daten zu stehlen oder weitreichende St\u00f6rungen zu verursachen. Sie erfordern sofortige Ma\u00dfnahmen zur Behebung.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:357,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\u00b7\" data-font=\"Symbol\" data-listid=\"13\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\u00b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"none\">Hohes Schweregrad<\/span><\/b><span data-contrast=\"none\">: Solche Schwachstellen k\u00f6nnen ausgenutzt werden, um unbefugten Zugriff auf ein System zu erlangen oder schwere Sch\u00e4den zu verursachen. Sie erfordern sofortige Aufmerksamkeit.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:357,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\u00b7\" data-font=\"Symbol\" data-listid=\"13\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\u00b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"none\">Mittelhohes Schweregrad<\/span><\/b><span data-contrast=\"none\">: Diese Schwachstellen k\u00f6nnen ausgenutzt werden, um unbefugten Zugang zu einem System zu erhalten oder St\u00f6rungen zu verursachen. Sie sollten zeitnah behandelt werden.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:357,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\u00b7\" data-font=\"Symbol\" data-listid=\"13\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\u00b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"none\">Niedriges Schweregrad<\/span><\/b><span data-contrast=\"none\">: Es ist unwahrscheinlich, dass diese Schw\u00e4chen Ihres Systems allein ausgenutzt werden, aber sie k\u00f6nnten in Verbindung mit anderen Schwachstellen genutzt werden. Sie sollten behandelt werden, wenn es die Ressourcen erlauben.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:357,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><em>* Diese Klassifizierung von Schwachstellen ist kein allgemein definierter Begriff, sodass andere Quellen m\u00f6glicherweise andere Kategorisierungen vorsehen. Wichtig ist, dass jeder gefundenen Schwachstelle ein Wert zugewiesen werden muss, um das Risiko und die Dringlichkeit ihrer Behebung festzustellen.\u00a0<\/em><\/p>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-1ecce15 elementor-widget elementor-widget-heading\" data-id=\"1ecce15\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<h2 class=\"elementor-heading-title elementor-size-default\">Lassen Sie uns ein Beispiel f\u00fcr eine Schwachstellenbewertung anf\u00fchren.<\/h2>\n<\/div>\n<\/div>\n<div class=\"elementor-element elementor-element-151ea65 elementor-widget elementor-widget-text-editor\" data-id=\"151ea65\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div class=\"elementor-widget-container optml-bg-lazyloaded\">\n<p><span data-contrast=\"none\">Nehmen wir an, dass ein Windows Server 2003 gefunden wurde, auf dem eine Marketing-Web-Anwendung in einer Organisation l\u00e4uft.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><span data-contrast=\"none\">Die Beispielbewertung f\u00fcr diesen Befund w\u00fcrde folgenderma\u00dfen aussehen:<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">1. Windows Server (Serverkennung hier) wurde mit der Betriebssystem-Version Windows Server 2003 gefunden. Das Risiko der Anf\u00e4lligkeit ist\u00a0<\/span><b><span data-contrast=\"none\">Hoch<\/span><\/b><span data-contrast=\"none\">.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:360}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">2. Gefundene Risiken.<\/span><\/p>\n<ul>\n<li><span data-contrast=\"none\">Diese Betriebssystem-Version wird nicht mehr unterst\u00fctzt, und es fehlen Sicherheits-Updates.\u00a0\u00a0<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">Auf diesem Server l\u00e4uft eine Webseite und er ist dem externen Netzwerk ausgesetzt, wo jeder ihn erreichen kann.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">Da die Betriebssystem-Version nicht mehr unterst\u00fctzt wird, ist die Wahrscheinlichkeit von Zero-Day-Schwachstellen hoch.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">Dadurch k\u00f6nnte ein Hacker die beworbenen Informationen \u00e4ndern und den Kunden falsche Informationen liefern, was zu Rufsch\u00e4digung und m\u00f6glicherweise zu Geldstrafen f\u00fchren k\u00f6nnte.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"none\">3. Empfehlungen.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:360}\">\u00a0<\/span><\/p>\n<ul>\n<li><span data-contrast=\"none\">\u00a0Aktualisieren Sie das Betriebssystem auf Windows Server 2022. Die IT-Abteilung empfiehlt, auch neue Hardware anzuschaffen.\u00a0<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">\u00a0Da auf diesem Server nur eine Webseite gehostet wird, kann die Verwendung einer PaaS- oder SaaS-L\u00f6sung eines Cloud-Anbieters eine bessere L\u00f6sung sein.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<li><span data-contrast=\"none\">\u00a0Die IT-Analyse hat ergeben, dass der Verkehr auf diesem Server m\u00e4\u00dfig ist. Als Umgehung kann diese Webseite auf dem Server (Serverkennung hier) gehostet werden. Auf diesem Server ist Windows Server 2019 installiert, und er beherbergt eine andere Internetseite mit m\u00e4\u00dfigem Datenverkehr. Auch wenn das Hosting beider Webseiten auf demselben Server zu einer Verschlechterung der Dienste f\u00fchren kann, ist dies weniger riskant als die Beibehaltung der alten Internetseite.<\/span><span data-contrast=\"none\">\u00a0<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:1094,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276,&quot;335559991&quot;:357}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"none\">Das Management und die Finanzabteilung m\u00fcssen eine Bewertung vornehmen und Anweisungen geben.\u00a0<\/span><span data-contrast=\"none\">Dies ist ein sehr einfaches Beispiel, bei dem eine Studie \u00fcber die Kompatibilit\u00e4t der alten Webseite mit dem neuen Betriebssystem und vielleicht der Datenbank, falls eine solche zusammen mit der Webseite betrieben wird, fehlen k\u00f6nnte.\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Es fehlen auch die Kosten, aber das Beispiel zeigt, was ein IT-Administrator tun kann, um zu helfen, ohne dass man Schwachstellen-Scanner, Penetrationstests, Code-Analysen usw. einsetzt, die m\u00f6glicherweise au\u00dferhalb des Geltungsbereichs liegen.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:276}\">\u00a0<\/span><\/p>\n<\/div>\n<\/div>\n","protected":false},"author":158,"featured_media":0,"parent":607352,"menu_order":3,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"class_list":["post-377474","pseudo_docs","type-pseudo_docs","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs\/377474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/pseudo_docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/158"}],"up":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs\/607352"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=377474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}